網絡彈性就是指網絡系統所具備的一種即使在系統遭受破壞的情況下也能正常安全運行的能力。提高網絡彈性并不是追求建立一種完美無暇的系統來對抗攻擊,而是綜合運用防御、偵查、自適應、操作響應設計策略和技術來動態響應當前和未來的網絡攻擊。當前網絡威脅愈演愈烈、無處不在,而且具有復雜性、自適應和持續性等特點,期望完全抵御各種威脅已不再可能,網絡防御重點從網絡保護向遭受攻擊后仍能確保任務的有效性方向轉變,即開展網絡彈性研究。網絡彈性不僅解決網絡抵御風險的能力,更加側重事前主動解決網絡系統的承受能力、吸收能力和恢復能力。網絡彈性是網絡空間安全的一道更具寬度和厚度的閘門,包含了原來的防御和應急響應,變事后為事前,化被動為主動。更重要的是,它為戰勝高級持續性威脅(APT)攻擊提供了有效方法。網絡彈性的研究當前面臨的主要問題是如何獲得彈性,包括如何在彈性特征是有限的、未知的或可能未知的系統組件上構建彈性系統;如何表示彈性特征,然后在系統的研究生命周期內評價和度量這些彈性特征。